Кибератака на парламент Канады
Хакеры организовали кибератаку на Палату общин в Канаде и похитили конфиденциальные данные. Вектором кибератаки служила уязвимость в программном обеспечении Microsoft.
Согласно электронному письму, которое получил новостной отдел американской телерадиокомпании CBS, в понедельник, 11 августа, Канадская палата общин уведомила сотрудников об утечке информации. В нем говорится, что злоумышленник смог воспользоваться свежей уязвимостью в ПО Microsoft и получил несанкционированный доступ к базе данных, в которой хранилась информация, используемая для управления компьютерами и мобильными устройствами.
Информация, украденная из нижней палаты канадского парламента, включает имена сотрудников, их должности, адреса офисов и адреса электронной почты, а также сведения об их ПК и мобильных устройствах, находящихся в ведении Палаты общин.
Канадское управление по безопасности коммуникаций (CSE) уже уведомлено об инциденте и оказывает Палате общин необходимое содействие в его расследовании.
Личность хакера установить не удалось. Известно лишь, что кибератака зафиксирована в пятницу, 8 августа. В недавнем отчете CSE отмечается, что Канаду все чаще атакуют хакеры из Китая, России и Ирана. Палата общин предупреждает сотрудников, что украденные данные могут использоваться в мошеннических целях.
Утечка базы данных канадского законодательного органа может быть связана с уязвимостью нулевого дня Microsoft SharePoint, известной как CVE-2025-53770 (рейтинг 9.8). Корпорация Microsoft предупредила о ней в июле.
Эксперты отмечают, что в последнее время выросло число киберугроз, нацеленных на критическую инфраструктуру Канады.
В июне 2025 г. канадская авиакомпания WestJet подверглась кибератаке, которая повлияла на доступ к некоторым внутренним системам и приложению компании.
В апреле 2025 г. канадская электроэнергетическая компания Nova Scotia Power и ее материнская компания Emera столкнулись с кибератакой, которая нарушила работу их информационных систем и сетей. Обе компании заявили, что инцидент безопасности не привел к перебоям в подаче электроэнергии.
Кибератака на агропромышленную компанию Federated Co-operatives Limited в 2024 году привела к дефициту продуктов в магазинах.
Осенью 2024 г. после кибератаки в течение пяти дней были закрыты филиалы публичной библиотеки Калгари. Вирус заблокировал все ИТ-сервисы учреждения, и сотрудникам пришлось вести учет читателей на бумаге.
В начале 2024 г. хакеры атаковали один из крупнейших канадских зоопарков - Toronto Zoo. Украдены некоторые конфиденциальные данные, включая личную информацию посетителей.
В сентябре 2023 года Air Canada, национальный авиаперевозчик и крупнейшая авиакомпания Канады, объявила о том, что в результате недавней кибератаки были скомпрометированы персональные данные некоторых сотрудников. В июне 2023 года кибератака, которой подверглась энергетическая компания Suncor Energy, повлияла на платежные операции сети заправочных станций ее «дочки» Petro-Canada.
Источник: Security Affairs